Verlagslink DOI: 10.1145/2073290.2073303
Titel: WiSec 2011 poster : context-adaptive entropy analysis as a lightweight detector of zero-day shellcode on mobiles
Sprache: Englisch
Autorenschaft: Schmidt, Thomas C.  
Wählisch, Matthias 
Jochheim, Benjamin 
Gröning, Michael 
Erscheinungsdatum: Jul-2011
Verlag: Association for Computing Machinery (ACM)
Zeitschrift oder Schriftenreihe: ACM SIGMOBILE mobile computing and communications review : MCR 
Zeitschriftenband: 15
Zeitschriftenausgabe: 3
Anfangsseite: 47
Endseite: 48
Konferenz: ACM Conference on Wireless Network Security 2011 
Zusammenfassung: 
Recent news about various attack vectors document how exploitation techniques are rapidly evolving into the mobile realm. New approaches for detecting attack traces in network traffic are needed for handheld devices that commonly own limited resources, but multiple, heterogeneous network interfaces. In this poster, we report on early results for statistical traffic analysis based on the Shannon Entropy. Unlike previous work, our time-frequency analysis extracts the non-stationary properties of entropy signals. From this context-adaptive technique, we obtain a clear signature of binary instructions and can also detect embedded shellcode.
URI: http://hdl.handle.net/20.500.12738/2250
ISSN: 1931-1222
Einrichtung: Department Informatik 
Fakultät Technik und Informatik 
Dokumenttyp: Zeitschriftenbeitrag
Enthalten in den Sammlungen:Publications without full text

Zur Langanzeige

Seitenansichten

49
checked on 26.12.2024

Google ScholarTM

Prüfe

HAW Katalog

Prüfe

Volltext ergänzen

Feedback zu diesem Datensatz


Alle Ressourcen in diesem Repository sind urheberrechtlich geschützt.